enableUnlicensedAdminstrators 操作
命名空间:microsoft.graph
重要: /beta 版本下的 Microsoft Graph API 可能会更改;不支持生产使用。
注意:适用于 Intune 的 Microsoft Graph API 需要适用于租户的活动 Intune 许可证。
启用后,通过角色分配成员身份分配为管理员的用户不再需要分配Intune许可证。 角色分配中每个 AAD 安全组最多只能有 350 个未授权直接成员,但如果需要支持 350 个以上的未授权管理员,可以将多个 AAD 安全组分配给一个角色。 许可的管理员将继续按原样运行,因为可传递成员身份适用且不受 350 成员限制的约束。
权限
调用此 API 需要以下权限之一。 若要了解详细信息,包括如何选择权限的信息,请参阅权限。
权限类型 | 权限(从最低特权到最高特权) |
---|---|
委派(工作或学校帐户) | DeviceManagementServiceConfig.ReadWrite.All |
委派(个人 Microsoft 帐户) | 不支持。 |
应用程序 | DeviceManagementServiceConfig.ReadWrite.All |
HTTP 请求
POST /deviceManagement/enableUnlicensedAdminstrators
请求标头
标头 | 值 |
---|---|
Authorization | Bearer <token>。必需。 |
接受 | application/json |
请求正文
请勿提供此方法的请求正文。
响应
如果成功,此操作返回 204 No Content
响应代码。
示例
请求
下面是一个请求示例。
POST https://graph.microsoft.com/beta/deviceManagement/enableUnlicensedAdminstrators
响应
下面是一个响应示例。 注意:为简洁起见,可能会截断此处显示的响应对象。 将从实际调用中返回所有属性。
HTTP/1.1 204 No Content